구성 준수 탐색

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 3분
  • 외부 공급업체 보안 구성 평가(SCA) 통합에서 얻은 테스트 결과를 사용하여 보안 또는 회사 정책을 준수하는지 확인합니다. 미준수 구성 항목을 식별하고, 우선순위를 지정하고, 정정합니다.

    주:
    의 v14.9 구성 준수부터 다음 용어의 이름이 변경되었습니다.
    표 1. 용어 변경
    v14.9 이전 용어 용어 v14.9 이상
    테스트 결과 그룹 정정 작업
    그룹 규칙 정정 작업 규칙
    정책 테스트 그룹

    이란? 구성 준수

    ServiceNow® 구성 준수 이 애플리케이션을 사용하면 사용자 환경에서 가장 중요한 구성 관련 취약성의 우선순위를 빠르고 효율적으로 정정할 수 있습니다. 구성 준수 에서 구독하여 사용할 수 있습니다.ServiceNow® Store

    구성 준수 워크플로우

    구성 준수의 주요 기능

    의 를 구성 관리 데이터베이스(CMDB)ServiceNow AI Platform® 사용하여 가장 중요한 구성 관련 보안 취약성을 노출하고 수정할 수 있습니다. 위험을 가장 많이 줄일 수 있는 활동에 정정 자원을 집중합니다. 보안, IT 및 비즈니스 프로세스 이해 관계자 간에 정정 프로세스를 간소화합니다. 구성 준수 이 애플리케이션에는 다음과 같은 주요 기능이 포함되어 있습니다.

    • 지원되는 타사 통합을 통해 정책, 테스트, 권한이 부여된 소스 및 기술을 자동으로 임포트합니다. 지원되는 통합에 대한 자세한 내용은 문서를 참조하십시오 구성 준수 통합 .
    • 정책 및 테스트를 구성 항목(자산)과 연관시켜 구성 관련 취약성을 식별하고 자산이 정책 및 제어 사항을 준수하는지 확인하는 데 도움이 됩니다.
    • 모든 자산에 걸쳐 구성 평가, 할당 및 정정을 통합합니다.
    • 구성 스캔 콘텐츠는 주요 SCA(보안 구성 평가) 에코시스템 통합 애플리케이션에서 임포트할 수 있습니다.
    • 구성 결과, 테스트 실패는 정정 전문가 기술 세트와 책임 영역에 따라 자동으로 그룹화하고 라우팅할 수 있습니다. 지능형 워크플로우 및 변경 관리와의 긴밀한 통합으로 그룹 간에 원활한 작업 핸드오프가 가능합니다.
    • (GRC) 애플리케이션과 함께 ServiceNow 거버넌스, 리스크 및 컴플라이언스 사용하면 구성 테스트를 구성 준수 해당 GRC 컨트롤로 롤업할 수 있습니다.
    • 향상된 변경 관리를 통해 IT에 대해 미리 채워진 변경 요청을 직접 구성 준수 생성하여 추가 자원이 필요한 정정 작업을 지원합니다.
    • 대시보드를 사용하여 정정 작업, 준수 테스트, 정책 기록에 대한 정정 상태 메트릭을 봅니다.

    사용자 구성 준수

    구성 준수 활동에는 여러 수준의 관리가 포함될 수 있습니다.
    • 시스템 관리자
    • 취약성 관리자
    • 취약성 관리자
    • 취약성 분석가
    • 준수 관리자
    구성 준수 작업에는 다음 역할이 포함됩니다.
    • sn_vulc.admin — 읽기, 쓰기, 삭제 가능
    • sn_vulc.write — 읽고 쓸 수 있음
    • sn_vulc.remediation_owner — 할당된 기록을 읽고 업데이트할 수 있습니다.
      주:
      사용자에게 itil 역할이 할당되면 sn_vulc.remediation_owner 역할도 자동으로 할당됩니다.
    • sn_vulc.read — 읽을 수 있음

    구성 준수보안 운영

    Qualys Vulnerability IntegrationTenable Vulnerability Integration 설치되면 다음에 액세스할 수 있게 됩니다.취약성 대응 이러한 통합을 여러 개 배포할 수 있습니다. 각 배포에서 가져온 데이터는 식별되어 사용할 수 있습니다 GRC.

    사용 가능한 버전 오스트레일리아

    릴리스 버전 릴리스 정보
    에 호환 USEM(통합 보안 노출 관리)되는 버전으로 업그레이드하려면 설치 또는 업그레이드 시 30.x로 시작하는 버전을 선택하십시오. 구성 준수 릴리스 정보.

    호환성 정보는 KB0856498 Vulnerability Response 호환성 매트릭스 및 릴리스 스키마 변경을 참조하십시오.

    애플리케이션 활성화에 대한 자세한 내용은 다음을 참조하십시오 애플리케이션 설정, 설치 및 구성 구성 준수 .

    호환되는 버전 USEM(통합 보안 노출 관리)으로 업그레이드하지 않으려면 설치 또는 업그레이드 시 30.x 미만의 버전을 선택하십시오.